暗号資産の歴史における最大のスマートコントラクトセキュリティ脆弱性とは何ですか?

2016年のDAOハックは6000万ドルの損失をもたらしました

2016年の夏は、暗号通貨の歴史において重要な瞬間を迎えました。Ethereumブロックチェーン上で運営される分散型ベンチャーキャピタルファンドであるThe DAOは、壊滅的なセキュリティ侵害に直面しました。攻撃者はThe DAOのスマートコントラクトコードの脆弱性を悪用し、約6000万ドル相当のEtherを siphoning しました。これはファンドの総価値の約3分の1に相当します。この前例のない攻撃は、「コードが法律」という新興概念の重大な弱点を露呈させ、スマートコントラクトが従来の人間依存の法的および金融プロセスに取って代わることができるという基本的な前提に挑戦しました。

| アスペクト | DAOハックの影響 | |--------|------------------------| | 財務損失 | $60百万のイーサリアム暗号通貨 | | 技術的応答 | イーサリアムブロックチェーンのハードフォーク | | ガバナンスの影響 | 取引を逆転させるための「不規則な状態変化」 | | 長期的な影響 | スマートコントラクトの信頼性に関する基本的な疑問を提起しました |

この事件はEthereumコミュニティからの drastic measures を必要とし、最終的には攻撃が発生する前のブロックチェーンの歴史を基本的に巻き戻す論争のあるハードフォークを引き起こしました。この決定は、ブロックチェーンの不変性原則に関するコミュニティ内のイデオロギー的な分裂を生み出しました。この危機にもかかわらず、Ethereumはその後、ブロックチェーン技術の礎石へと進化し、The DAOのハッキングは新興の分散型システムに内在するリスクとスマートコントラクトコードの厳密なセキュリティ監査の重要性についての警告の物語として機能しました。

パリティウォレットのバグが2017年に3億ドル相当のイーサを凍結しました

2017年11月、暗号通貨の世界は、Parityのマルチシグネチャwalletコードの重大なバグによって約3億ドル相当のイーサが永久に凍結されるという、最も重要な技術的災害の1つを目撃しました。この壊滅的な事件は、GitHubユーザー「devops199」が500以上のマルチシグネチャウォレットへのアクセスを制御するスマートコントラクトの脆弱性を悪用した際に発生しました。この事件は、Parityウォレットがイーサリアムネットワーク上でトークンを保存するために使用した誤ってコーディングされたスマートコントラクトに起因しています。

| アスペクト | 詳細 | |--------|---------| |影響を受けるファンド |~100万ETH (~$300 million) | | 影響を受けたウォレット | 500以上のマルチシグウォレット | | 根本原因 | 欠陥のあるスマートコントラクトの実装 | | 前回の事件 | 2017年7月: 150,000 ETH (~3000万ドル)がParityウォレットから盗まれました |

このケースが特に苛立たしいのは、脆弱性が数ヶ月前に報告されていたにもかかわらず、未修正のままであったことです。セキュリティ専門家によれば、このバグは以前のコードの監査中に対処できたはずですが、見落とされていました。提案されたイーサリアムプロトコルの変更を通じて資金を回収しようとする多くの試みにもかかわらず、影響を受けたイーサは今日でもアクセスできないままであり、分散型システムにおけるスマートコントラクトの脆弱性がもたらす回避不可能な結果の厳しい教訓となっています。

中央集権型取引所は、合計10億ドル以上の損失に及ぶ複数のハッキングを経験しました

暗号通貨の環境は、中央集権型取引所を標的とした壊滅的なセキュリティ侵害を目の当たりにしており、累積損失は10億ドルを超えています。2025年2月、Bybitは歴史上最大の暗号盗難事件を経験し、ハッカーが彼らのイーサリアムウォレットから約15億ドル相当のデジタル資産を抽出しました。この事件は、懸念すべきトレンドの中の一つの目立つケースを示しています。

中央集権型取引所のセキュリティ脆弱性は、特に価格上昇の期間中に攻撃者にとって非常に利益をもたらすことが証明されています。Kronos ResearchのCEOであるハンク・ファンによれば、暗号資産の悪用は、暗号通貨の価値が上昇するにつれて増加する傾向があり、主要なプラットフォームを標的とする悪意のある行為者にとって高額な報酬を生み出しています。

| 年 | 注目の取引所ハッキング | 流出金額 | |------|----------------------|---------------| | 2021 | ポリネットワーク | $611 million | |2014年度 |マウントゴックス |3億5,000万ドル | |2025年度 |バイビット |15億ドル |

2025年8月だけで、約1億6300万ドルが16件の別々の攻撃によって盗まれました。これらの持続的なセキュリティの失敗は、暗号通貨エコシステムに深刻な影響を及ぼし、ユーザーの信頼を損ない、中央集権的な保管モデルに伴う持続的なリスクを浮き彫りにしています。サイバーセキュリティの専門家は、ハッカーが高価値の企業や substantial holdingsを持つ個人をターゲットにする戦術的なシフトに注目しています。これにより、業界全体でセキュリティプロトコルの強化が必要とされています。

IN-7.03%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)